pgAdmin 4 가져오기/내보내기 쿼리 내보내기의 OS 명령 주입(CWE-78) 취약점. 사용자 제공 입력이 삭제 없이 psql \copy 메타 명령 템플릿에 직접 삽입되었습니다. 인증된 사용자는 ") TO PROGRAM 'cmd'"를 삽입하여 \copy (...) 컨텍스트를 벗어나 pgAdmin 서버에서 임의 명령 실행을 달성하거나 임의 파일 쓰기를 위해 ") TO '/path'"를 삽입할 수 있습니다. 추가 필드(format, on_error, log_verbosity)도 원시 보간되었으며 활용 가능했습니다. 수정 추가
pgAdmin 4 가져오기/내보내기 쿼리 내보내기의 OS 명령 주입(CWE-78) 취약점.
사용자 제공 입력이 삭제 없이 psql \copy 메타 명령 템플릿에 직접 삽입되었습니다. 인증된 사용자는 ") TO PROGRAM 'cmd'"를 삽입하여 \copy (...) 컨텍스트를 벗어나 pgAdmin 서버에서 임의 명령 실행을 달성하거나 임의 파일 쓰기를 위해 ") TO '/path'"를 삽입할 수 있습니다. 추가 필드(format, on_error, log_verbosity)도 원시 보간되었으며 활용 가능했습니다.
수정 사항은 psql의 strtokx 토크나이저를 모델로 한 parens-balance 파서를 추가하고, format/on_error/log_verbosity 허용 목록을 추가하고, 쿼리에서 null 바이트를 거부하고, 유형 및 게이팅 검사를 강화합니다.
이 문제는 9.15 이전의 pgAdmin 4에 영향을 미칩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 87.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 87.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| OSV3rd | 3.1 | 8.8 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 2026. 05. 18. |
| NVDNIST | 4.0 | 8.7 |
| CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 05. 13. |
| NVDNIST | 3.1 | 8.8 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 2026. 05. 13. |